Параноидальный мониторинг активности по SSH.
Юзкейс: пользователь заходит на сервер по SSH и набирает команды. Все команды отправляются на мой email для аудита. Вариант списка комманд с таймстемпом по прошествии периода активности тоже пойдет.
Как сделать? Куда копать?
Почитал интернет, ничего особо не нашел. Можно настроить, чтобы сервер слал уведомления на почту, когда пользователь заходит на сервер по SSH. Мне этого мало.
Есть аудит и history. Но их можно затереть. Это не совсем подходит.